CVE-2026-31431: lokale kwetsbaarheid voor privilege-escalatie in alle moderne Linux-systemen

Details van de kwetsbaarheid 'Copy Fail' zijn gepubliceerd CVE-2026-31431 (Base Score: 7.8 HIGH), die lokale privilege-escalatie naar root mogelijk maakt voor elke lokale gebruiker zonder speciale middelen of voorwaarden. De meeste systemen die sinds 2017 zijn uitgebracht, zijn getroffen.

De kwetsbaarheid is gerelateerd aan een fout in authencesn - een cryptografisch patroon in de Linux-kernel - en wordt geƫxploiteerd via de AF_ALG-interface.

Er is een exploit met code beschikbaar in 732 bytes.

Voor alle multi-user systemen en geĆÆsoleerde omgevingen wordt aanbevolen om de kernel bij te werken naar de versie met het terugdraaien van de commit 72548b093ee3 wanneer de patches beschikbaar zijn.

Een effectieve maatregel om de kwetsbaarheid te verhelpen voordat de update beschikbaar is, is het uitschakelen van de algif_aead-module in de kernel. Het uitschakelen heeft geen merkbare invloed op systemen waar cryptografische middelen niet expliciet zijn ingesteld om alleen via AF_ALG te werken.

Bron: linux.org.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster